CH azonosító
CH-13997Angol cím
IBM Lotus Domino server vulnerabilityFelfedezés dátuma
2017.04.16.Súlyosság
MagasÖsszefoglaló
Az IBM Lotus Domino szerver sérülékenysége vált ismertté, melyet kihasználva a támadó tetszőleges kódot futtathat a rendszeren. A sérülékenységet kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységet az okozza, hogy a szerver nem megfelelően ellenőrzi a mailbox neveket. A támadó hosszú mailbox nevet használva puffer túlcsordulást okozhat, amelynek eredményeképpen a Domino szerver jogosultságával tetszőleges kód futtatható a szerveren.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
execute arbitrary codeHatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www-01.ibm.com
Egyéb referencia: www.kb.cert.org
CVE-2017-1274 - NVD CVE-2017-1274